Hallo Ralf Becker,
folgende Konstellation.
egroupware Installation 1.6.002 auf Redhat Server 5.5
Die Authentifizierung wird mittels LDAP zu einem separaten LDAP-Server durchgeführt, die Benutzerkonten werden dann in der egroupware in SQL abgespeichert.
Konstellation:
LDAP Settings in
Wenn Sie LDAP verwenden: (der egroupware)
LDAP-Host: ldap.domain.de
LDAP-Kontext für Benutzerkonten: ou=users, dc=domain, dc=de
LDAP Suchfilter für Benutzerkonten, Vorgabe “(uid=%user)”, %domain=eGW Domain: Leer
LDAP-Kontext für Gruppe: Leer
LDAP rootdn Benutzerkonten suchen und Passwörter ändern): Eintrag
LDAP-Root-Passwort: Eintrag
LDAP-Verschlüsselungstyp: DES
Die übrigen LDAP Setup Felder sind frei.
Funktion:
Es ist möglich sich mit LDAP zu authentifizieren und bei erster Anmeldung wird der Account in der SQL Datenbank generiert.
Weitere Anmeldungen sind weiterhin möglich.
Problembeschreibung:
Es soll jetzt zusätzlich zur Verifikation des Benutzers und Passwort in Users (Alle Benutzer werden hier geführt) abgefragt werden, ob besagter Benutzer zusätzlich Mitglied in einer Gruppe xyz ist.
Hierzu habe ich die zusätzliche Information:
cn=Gruppe1,OU=groups,dc=domain,dc=de
Trage ich diese Zeile in “LDAP-Kontext für Gruppe:” ein, bleibt das Verhalten beim alten, es können sich weiterhin alle Mitglieder von Users, auch wenn sie nicht in der Gruppe1 sind anmelden.
Also lasse ich diese Zeile leer und verwende die Zeile
"LDAP Suchfilter für Benutzerkonten, Vorgabe “(uid=%user)”, %domain=eGW Domain:"
Hier habe ich Suchfilter eingestellt, und erhalte in den Logs “Bad search filter”, nach Korrektur der selbigen erhalte ich dann keine solche Meldung, jedoch scheitert die Authentifizierung für Benutzer der Gruppe1 und von denen die nicht in der Gruppe1 sind, also für Alle.
Komplette Meldung zu bad serach filter:
"PHP Warning: ldap_search() [function.ldap-search]: Search: Bad search filter in … /phpgwapi/inc/class.auth_ldap.inc.php on line 58 "
Frage:
Wie erwartet egroupware die Angabe der Suchfilter hinsichtlich der Mitgliedschaft in Gruppe1 und des Attributs (hier uniquemember)?
Was benötigst du noch an Information?
Gruß,
Toni
–
GMX DSL: Internet-, Telefon- und Handy-Flat ab 19,99 EUR/mtl.
Bis zu 150 EUR Startguthaben inklusive! http://portal.gmx.net/de/go/dsl
This SF.net email is sponsored by Sprint
What will you do first with EVO, the first 4G phone?
Visit sprint.com/first – http://p.sf.net/sfu/sprint-com-first
egroupware-german mailing list
egroupware-german@lists.sourceforge.net
https://lists.sourceforge.net/lists/listinfo/egroupware-german